Loading
0

国家电网App海量用户数据外流 淘宝店主叫卖住址

根据2012年12月28日第十一届全国人民代表大会常务委员会议通过的《关于加强网络信息保护的决定》,其中第三条规定,“网络服务提供者和其他企业事业单位及其工作人员对在业务活动中收集的公民个人电子信息必须严格保密,不得泄露、篡改、毁损,不得出售或者非法向他人提供”。其后,工信部颁布《电信和互联网个人信息保护规定》,第二章第十条规定,“电信业务经营者、互联网信息服务提供者及其工作人员对在提供服务过程中收集、使用的用户个人信息应当严格保密,不得泄露、篡改或者毁损,不得出售或者非法向他人提供。”
知名IT与知识产权律师、中国互联网协会信用评价中心法律顾问赵占领认为,根据《关于加强网络信息保护的决定》、《电信和互联网个人信息保护规定》,“泄露个人信息,可以追究公司职工的民事责任、以及单位的行政责任。”
而在淘宝规则中,“虚拟账号类商品,如支付宝、微信号、百度钱包、翼支付、快钱钱包、QQ钱包等;提供或接收验证码的服务类商品;手机号码注册、认证类商品;代注册账号类商品”等商品被视为发布涉嫌欺诈等非法用途的商品或服务。
国家电网已向淘宝举报
21世纪经济报道记者就上诉情况咨询国家电网对外联络部,后者调查后回应记者称:“经查证,根据目前掌握的实际情况和公司现有的技术管控手段,在推广掌上电力、电e宝App过程中不存在泄露大量户号、查询密码、详细地址的情况。”
国家电网表示,“按照公司《信息系统业务授权许可使用管理办法》的要求,全网范围内的信息系统无批量导出功能,无渠道可获取批量用户信息。”且“公司高度重视用户个人信息的保护,不仅从技术手段上进行严密防控,在业务管理方面也实现周密管理。业务人员需签订安全保密协议、定期开展安全自查,并主动向公安部申请安全检查。”
国家电网一直把网络安全作为重点工作,且与公安部进行多次攻防演练。2016年9月,按照公安部要求,国家电网已经开始对存在弱口令风险的用户账号、密码进行批量重置,且对内部数据的使用权限进行了严格规定。
国家电网相关人士回应,2016年9月之前,国家电网曾对各省掌上电力App发展情况进行排名。但9月份之后,国家电网对掌上电力发展开始明确要求“业务渗透率”,只考核“缴费业务”、“新装业务办理线上比例”,不对App绑定数量做要求。该人士表示:“我们肯定会严格审查,如果发现有违规现象,不会手软,该上公检法就上公检法,严格处理。”
对于淘宝上提供“掌上电力绑定”业务的情况,国家电网表示:“网络上存在淘宝商家销售相关商品的行为,对我公司的企业形象造成损害,对公司服务的客户造成误导,我们已向淘宝网进行举报。”
12月9日,国家电网已经向淘宝官方提起投诉、举报,但至12月12日下午14时,掌上电力绑定服务仍未下架,且一家名为“投票大王”的店铺还在使用淘宝直通车服务,其宣传图片上宣称“掌上电力注册绑定、万户一天完成”。
12月12日15:40之后,21世纪经济报道记者搜索“掌上电力”,大量宝贝被下架,此前记者统计过的销量较高的宝贝均显示“商品过期不存在”。但是,仍然有70多个宝贝出现在搜索结果中,而且,记者统计过的72家店铺均未被关闭,已经有店铺通过更改宝贝图片、夹带关键词等方式逃避审批,上述使用淘宝直通车服务的商户,仍然排在广告栏的首位。21世纪经济报道记者之前咨询的多位店主告诉记者:“淘宝说是业务违规,给我们都下架了。但业务照做,你去拍个其他的链接。”
需要指出,手机号码注册、非法信息采集等类目都属于淘宝禁限售类别,违规者会被处以“立即删除商品、扣12分”的处罚。但是,多位店主告诉记者“没有扣过分”。

分页阅读: 1 2
【声明】:8090安全小组门户(https://www.8090-sec.com)登载此文出于传递更多信息之目的,并不代表本站赞同其观点和对其真实性负责,仅适于网络安全技术爱好者学习研究使用,学习中请遵循国家相关法律法规。如有问题请联系我们:邮箱hack@ddos.kim,我们会在最短的时间内进行处理。